In diesem Dokument wird beschrieben, wie Sie den Cisco VPN 3000 Concentrator und den Network Associates Pretty Good Privacy (PGP) Client mit Version 6.5.1 so konfigurieren, dass sie die Verbindungen voneinander akzeptieren.
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Die Informationen in diesem Dokument basierend auf folgenden Software- und Hardware-Versionen:
Cisco VPN 3000 Concentrator Version 4.7
Networks Associates PGP Client Version 6.5.1
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netz Live ist, überprüfen Sie, ob Sie die mögliche Auswirkung jedes möglichen Befehls verstehen.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Mit diesem Verfahren konfigurieren Sie den PGP-Client von Network Associates für die Verbindung mit dem VPN 3000 Concentrator.
Starten Sie PGPNet > Hosts.
Klicken Sie auf Hinzufügen und dann auf Weiter.
Wählen Sie die Option Gateway aus, und klicken Sie auf Weiter.
Geben Sie einen beschreibenden Namen für die Verbindung ein, und klicken Sie auf Weiter.
Geben Sie den Hostdomänennamen oder die IP-Adresse der öffentlichen Schnittstelle des VPN 3000 Concentrator ein, und klicken Sie auf Weiter.
Wählen Sie Nur kryptografische Sicherheit mit öffentlichem Schlüssel verwenden aus, und klicken Sie auf Weiter.
Wählen Sie Ja aus, und klicken Sie auf Weiter. Wenn Sie einen neuen Host oder ein neues Subnetz hinzufügen, können Sie private Netzwerke erreichen, nachdem die Verbindung gesichert wurde.
Wählen Sie Subnet aus, und klicken Sie auf Weiter.
Wählen Sie Unsichere Kommunikation zulassen aus, und klicken Sie auf Weiter.
Der VPN 3000 Concentrator übernimmt die Sicherheit der Verbindung, nicht die PGP Client Software.
Geben Sie einen beschreibenden Namen ein, um die Netzwerke, mit denen Sie eine Verbindung herstellen, eindeutig zu identifizieren, und klicken Sie auf Weiter.
Geben Sie die Netzwerknummer und die Subnetzmaske für das Netzwerk hinter dem VPN 3000 Concentrator ein, und klicken Sie auf Weiter.
Wenn es mehr interne Netzwerke gibt, wählen Sie Ja. Andernfalls wählen Sie Nein und klicken auf Weiter.
Gehen Sie folgendermaßen vor, um den Cisco VPN 3000 Concentrator für die Annahme von Verbindungen von einem Network Associates PGP-Client zu konfigurieren:
Wählen Sie Configuration > Tunneling and Security > IPSec > IKE Proposals aus.
Aktivieren Sie das Angebot IKE-3DES-SHA-DSA, indem Sie es in der Spalte "Inaktive Angebote" auswählen. Klicken Sie anschließend auf die Schaltfläche Aktivieren und dann auf die Schaltfläche Speichern erforderlich.
Wählen Sie Configuration > Policy Management > Traffic Management > SAs aus.
Klicken Sie auf Hinzufügen.
Lassen Sie alle Felder mit Ausnahme dieser Felder auf ihren Standardeinstellungen:
SA-Name: Erstellen Sie einen eindeutigen Namen, um dies zu kennzeichnen.
Digitales Zertifikat: Wählen Sie das installierte Serverkennungszertifikat aus.
IKE-Angebot: Wählen Sie IKE-3DES-SHA-DSA.
Klicken Sie auf Hinzufügen.
Wählen Sie Konfiguration > Benutzerverwaltung > Gruppen aus, klicken Sie auf Gruppe hinzufügen, und konfigurieren Sie die folgenden Felder:
Hinweis: Wenn alle Benutzer PGP-Clients sind, können Sie die Basisgruppe (Konfiguration > Benutzerverwaltung > Basisgruppe) verwenden, anstatt neue Gruppen zu erstellen. Wenn dies der Fall ist, überspringen Sie die Schritte für die Registerkarte "Identität", und führen Sie die Schritte 1 und 2 nur für die Registerkarte "IPSec" aus.
Geben Sie auf der Registerkarte Identität folgende Informationen ein:
Gruppenname: Geben Sie einen eindeutigen Namen ein. (Dieser Gruppenname muss mit dem OU-Feld im digitalen Zertifikat des PGP-Clients übereinstimmen.)
Passwort: Geben Sie das Passwort für die Gruppe ein.
Geben Sie auf der Registerkarte IPSec folgende Informationen ein:
Authentication (Authentifizierung): Legen Sie den Wert None fest.
Moduskonfiguration: Deaktivieren Sie diese Option.
Klicken Sie auf Hinzufügen.
Sparen Sie bei Bedarf während des gesamten Vorgangs.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
28-Nov-2001 |
Erstveröffentlichung |